OpenShell 是什么:AI Agent 的操作边界在哪里
是否选择 OpenShell 做 Agent 隔离
把真实控制边界与更简单或更重的方案放在同一任务上比较。
是否选择 OpenShell 做 Agent 隔离知识学习CN编辑简报更新 2026-10-04
你将学会
- 先写威胁模型
- 检查运行时匹配
- 做同题对照
开始前需要
- 一个可丢弃任务与支持的计算运行时
- 检查策略和 Provider 配置的权限
把文档中的控制声明转化成一份范围有限、可审阅的试验报告。
先看结论
- 威胁模型应先于产品选型。
- Kubernetes 需要的不只是一个运行中的网关 Pod。
- 结论取决于本地试点,不取决于功能表。
先写威胁模型
Agent 需要访问文件和网络,同时这些能力必须由策略约束时,OpenShell 才有明显的评估价值。若只是完全离线的批处理任务,一个断网容器或许足够。
如果任务要带凭据访问外部服务,就要评估可信调解、策略变更审核和网关的复杂度是否值得。产品选型前先列出资产与禁止访问路径。
检查运行时匹配
固定版本支持矩阵覆盖 Linux 与 Apple Silicon,Windows WSL 2 仍为实验性。Kubernetes 场景需要确实执行外层围栏的 CNI NetworkPolicy。
把自己的部署平台、包管理、审核人员与应急流程同这些要求对照。即使系统名义上支持某个 OS,无法实测和维护边界也可能不适合生产。
做同题对照
让 OpenShell 与现有隔离方案完成同一个可丢弃 Agent 任务,记录被拒绝的文件访问、凭据暴露情况、出站连接、启动时间和清理结果。
得到这些观察后再选。本系列没有运行产品对比,也没有给 OpenShell 和其他工具排座次。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
写下资产、获准动作和禁止动作。
- 2
排除不支持或无法测试的运行时组合。
- 3
用相同任务比较安全与运营结果。
可复制示例
text
任务:一个可丢弃的 Agent 工作
资产:文件与 Provider 凭据
控制:文件、网络、策略审核
测量:拒绝访问、启动、清理
决策:与现有隔离方案比较常见问题
离线容器会更简单吗?
可能。任务若不需要外网和凭据,较小的隔离边界也许足够。
Windows 是生产支持路径吗?
固定版本将 WSL 2 标为实验性。
资料来源
- OpenShell / README.md来源核查 2026-10-04
- OpenShell / docs/about/support-matrix.mdx来源核查 2026-10-04
- OpenShell / docs/about/architecture.mdx来源核查 2026-10-04